> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Aprenda cómo funciona la limitación de IP sospechosas y cómo configurarla en el Auth0 Dashboard.

# Limitación de IP sospechosas

<Tooltip tip="Limitación de IP sospechosas: forma de protección contra ataques que protege su inquilino frente a inicios de sesión sospechosos dirigidos a demasiadas cuentas desde una sola dirección IP." cta="Ver glosario" href="/es/docs/glossary?term=Suspicious+IP+Throttling">Limitación de IP sospechosas</Tooltip> bloquea el tráfico de cualquier dirección IP que realice demasiados intentos de inicio de sesión o de registro en poco tiempo. Esto ayuda a proteger sus aplicaciones frente a ataques de alta velocidad dirigidos a varias cuentas.

La limitación de IP sospechosas está habilitada de forma predeterminada cuando crea su inquilino de Auth0. Cuando Auth0 detecta un gran número de intentos de registro o de inicio de sesión fallidos desde una dirección IP, responde a los intentos posteriores con el [código de estado HTTP 429 Too Many Requests](https://developer.mozilla.org/en-US/docs/Web/HTTP/Status/429) hasta que esa dirección IP deje de estar sujeta a limitación.

Para obtener más información sobre los intentos de registro y de inicio de sesión fallidos registrados por su inquilino, consulte [Códigos de tipo de registro](/es/docs/deploy-monitor/logs/log-event-type-codes).

<div id="configure-suspicious-ip-throttling">
  ## Configurar limitación de IP sospechosas
</div>

Puede configurar limitación de IP sospechosas en el [Auth0 Dashboard](https://manage.auth0.com/#) o con la [Auth0 Management API](https://auth0.com/docs/api/management/v2/attack-protection/patch-suspicious-ip-throttling).

<Warning>
  Auth0 recomienda encarecidamente no deshabilitar limitación de IP sospechosas.
</Warning>

1. Vaya a [Dashboard > Security > Attack Protection](https://manage.auth0.com/#/security/attack-protection) y seleccione **limitación de IP sospechosas**.
2. Seleccione el interruptor en la parte superior de la página para habilitar o deshabilitar limitación de IP sospechosas.

<Frame>
  <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3CKuhfeU1nqDxrJJKAYR2k/1e2c42598ed6b00685f7623c11cc9f7e/Suspicious_IP_Throttling_-_English.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=ac20dc415c0092258737544f1ce013bb" alt="Configuración de limitación de IP sospechosas en Auth0 " width="898" height="648" data-path="docs/images/cdy7uua7fh8z/3CKuhfeU1nqDxrJJKAYR2k/1e2c42598ed6b00685f7623c11cc9f7e/Suspicious_IP_Throttling_-_English.png" />
</Frame>

<div id="allow-trusted-ip-addresses-exceed-throttling-limits">
  ## Permitir que las direcciones IP de confianza excedan los límites de limitación
</div>

Puede eximir hasta 100 direcciones IP individuales o rangos CIDR (IPv4 o IPv6) de **limitación de IP sospechosas** agregándolos a la **IP AllowList**. Auth0 no bloquea ni alerta a los administradores del inquilino cuando estas direcciones IP exceden los límites de limitación.

1. Vaya a [Dashboard > Security > Attack Protection](https://manage.auth0.com/#/security/attack-protection) y seleccione **limitación de IP sospechosas**.
2. En el campo **IP AllowList**, introduzca las direcciones IP o los rangos CIDR para los que desea permitir intentos ilimitados de inicio de sesión y registro. Separe varias direcciones IP o rangos CIDR con comas.

<div id="configure-response">
  ## Configurar la respuesta
</div>

De forma predeterminada, Auth0 envía un correo electrónico a los administradores del inquilino cuando una dirección IP se marca como sospechosa.

Puede configurar cómo responde Auth0 a intentos masivos de inicio de sesión o registro.

<Warning>
  Si habilita las funciones de protección contra ataques sin activar ninguna configuración de respuesta, se activará el modo de supervisión, que solo registra los eventos relacionados en el registro de su inquilino. Para obtener más información, consulte [Ver eventos del registro de Attack Protection](/es/docs/secure/attack-protection/view-attack-protection-events).
</Warning>

1. Vaya a [Dashboard > Security > Attack Protection](https://manage.auth0.com/#/security/attack-protection) y seleccione **limitación de IP sospechosas.**
2. Busque la sección **Response**.
3. En la sección **Block Settings**, habilite **Limit high-velocity traffic targeting too many accounts** para limitar el tráfico procedente de direcciones IP que superen el umbral de inicio de sesión o registro.
4. En la sección **Notifications**, habilite **Send notification to account administrator** para enviar automáticamente un correo electrónico a los administradores del inquilino cuando una dirección IP supere el umbral de inicio de sesión o registro.
5. Seleccione **Save**.

<div id="configure-throttling-limits-and-rates">
  ## Configurar límites y tasas de limitación
</div>

Puede personalizar cómo Auth0 limita las direcciones IP sospechosas. Puede cambiar lo siguiente:

* La cantidad máxima de intentos fallidos de inicio de sesión y registro permitidos desde una dirección IP determinada.
* La tasa a la que las direcciones IP limitadas permiten nuevos intentos de inicio de sesión y registro.

Para obtener más información sobre la cantidad máxima de intentos, la tasa de limitación y cómo funcionan, lea [Cómo funciona la limitación de IP sospechosas](#how-suspicious-ip-throttling-works).

1. Vaya a [Dashboard > Security > Attack Protection](https://manage.auth0.com/#/security/attack-protection) y seleccione **limitación de IP sospechosas.**

   <Frame>
     <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/5yLYmDn0FvDB061WgTH2fk/0f3dce552a41aa5756a2eca788944965/Screen_Shot_2021-09-29_at_10.19.32_AM.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=241028d56195035d1ad0c350414715c2" alt="Personalización de la limitación de IP sospechosas en Auth0 Dashboard" width="1063" height="1093" data-path="docs/images/cdy7uua7fh8z/5yLYmDn0FvDB061WgTH2fk/0f3dce552a41aa5756a2eca788944965/Screen_Shot_2021-09-29_at_10.19.32_AM.png" />
   </Frame>
2. Busque la sección **Detection**.
3. Seleccione **Custom** en **Suspicious IP Thresholds.**
4. Configure las opciones de **Login Threshold**:

   * **Maximum Attempts**: Introduzca la cantidad de intentos fallidos de inicio de sesión que una sola dirección IP puede realizar en un día antes de que Auth0 bloquee el siguiente intento.
   * **Throttling Rate**: Introduzca la tasa a la que se otorgan nuevos tokens de inicio de sesión.
5. Configure las opciones de **Signup Threshold**:

   * **Maximum Attempts**: Introduzca la cantidad de intentos de registro que una sola dirección IP puede realizar en un minuto antes de que Auth0 bloquee el siguiente intento.
   * **Throttling Rate**: Introduzca la tasa a la que se otorgan nuevos tokens de registro.
6. Seleccione **Save**.

<div id="how-suspicious-ip-throttling-works">
  ### Cómo funciona la limitación de IP sospechosas
</div>

Auth0 contabiliza y permite por separado los intentos de inicio de sesión y de registro. Las direcciones IP suspendidas para seguir realizando intentos de inicio de sesión aún pueden intentar registrarse. Las direcciones IP suspendidas para seguir realizando intentos de registro aún pueden intentar iniciar sesión.

<div id="login-attempts">
  #### Intentos de inicio de sesión
</div>

Auth0 aplica limitación a cualquier dirección IP que intente iniciar sesión y falle demasiadas veces en un día. La tasa de limitación de inicios de sesión determina cuántos intentos de inicio de sesión Auth0 concede a una dirección IP de forma uniforme durante 24 horas. Por ejemplo, una tasa de limitación de 100 significa que Auth0 concede un nuevo intento aproximadamente cada 15 minutos.

<div id="signup-attempts">
  #### Intentos de registro
</div>

Auth0 limita cualquier dirección IP que intente realizar demasiados registros en total en un minuto. Por ejemplo, si una dirección IP realiza 50 intentos de registro, Auth0 bloquea los intentos posteriores. A diferencia de los inicios de sesión, no es necesario que los intentos de registro fallen.

La tasa de limitación de registros determina cuántos intentos de registro Auth0 concede a una dirección IP de forma uniforme durante 24 horas. Por ejemplo, una tasa de limitación de 72.000 significa que Auth0 concede un nuevo intento aproximadamente cada segundo.

<div id="malformed-requests-and-schema-validation-errors">
  #### Solicitudes con formato incorrecto y errores de validación del esquema
</div>

Las solicitudes de inicio de sesión y registro que no siguen la estructura o el formato adecuados no se consideran intentos válidos y, por lo tanto, no cuentan para el umbral configurado.

Para obtener más información sobre las solicitudes de inicio de sesión y registro, consulta la [Authentication API de Auth0](https://auth0.com/docs/api/authentication).

<div id="special-cases">
  ## Casos especiales
</div>

Dado que la limitación de IP sospechosas depende de la dirección IP del usuario, los siguientes casos de uso requieren configuración adicional:

* **Uso del Password Grant de <Tooltip tip="Propietario del recurso: entidad (como un usuario o una aplicación) capaz de otorgar acceso a un recurso protegido." cta="Ver glosario" href="/es/docs/glossary?term=Resource+Owner">Resource Owner</Tooltip> desde el backend de una aplicación**: esta llamada no obtiene la dirección IP del usuario; sin embargo, para que la limitación de IP sospechosas funcione correctamente, puede configurar su aplicación para enviar la dirección IP del usuario como parte de la solicitud. Consulte [Evitar problemas comunes con el flujo de contraseña de Resource Owner y la protección contra ataques: enviar la dirección IP del usuario desde su servidor](/es/docs/get-started/authentication-and-authorization-flow/resource-owner-password-flow/avoid-common-issues-with-resource-owner-password-flow-and-attack-protection).
* **Autenticar a una gran cantidad de usuarios desde la misma dirección IP**: los usuarios que están detrás de un proxy tienen más probabilidades de alcanzar los límites establecidos y activar la limitación. Puede evitar activar la limitación por error configurando una AllowList para la IP del proxy y su rango CIDR. Consulte [Evitar problemas comunes con el flujo de contraseña de Resource Owner y la protección contra ataques: configure su aplicación para confiar en la dirección IP](/es/docs/get-started/authentication-and-authorization-flow/resource-owner-password-flow/avoid-common-issues-with-resource-owner-password-flow-and-attack-protection).

<div id="learn-more">
  ## Más información
</div>

* [Protección contra fuerza bruta](/es/docs/secure/attack-protection/brute-force-protection)
* [Detección de bots](/es/docs/secure/attack-protection/bot-detection)
* [Detección de contraseñas vulneradas](/es/docs/secure/attack-protection/breached-password-detection)
* [Personalizar los correos electrónicos de cuentas bloqueadas](/es/docs/customize/email/customize-blocked-account-emails)
* [Ver eventos de registro de protección contra ataques](/es/docs/secure/attack-protection/view-attack-protection-events)
* [Límites de tasa para la autenticación con usuario y contraseña](/es/docs/troubleshoot/customer-support/operational-policies/rate-limit-policy/database-connections-rate-limits)
